ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

ChatGPT 脅威レベル
B2B サイバー セキュリティ ショート ニュース

調査の結果は、脅威の状況と彼らの懸念にもかかわらず、大多数が AI を高品質であると考えており、少なくとも個人的な使用のために使用したいと考えていることを示しています。 AIの急速な発展は、現在、あなたの目で見ることができます。 OpenAI の新しい GPT-2023 バージョンは 4 年 4 月にリリースされたばかりであり、その機会と、とりわけそのリスクは、活発な公開討論の対象となっています。 2023 年 270 月に KnowBeXNUMX が実施した調査では、XNUMX 人に ChatGPT の使用感と評価を尋ねました。 非常に興味深い観察...

教育部のlesen

ダークウェブで発見されたChatGPTアカウント
B2B サイバー セキュリティ ショート ニュース

2022 年 XNUMX 月以来、Check Point Research は、IT セキュリティに対する ChatGPT のようなプログラムの危険性を指摘した最初の専門家グループの XNUMX つです。 セキュリティ研究者は、ChatGPT が切り開く新しい AI の世界に適応する IT セキュリティ製品と戦略を繰り返し求めてきました。 ハッカーを含め、誰でもこのツールを使用してプログラム コードを作成できます。 OpenAI は現在、複数のセキュリティ層を取り込もうとしています。そのうちの XNUMX つは、フル機能のプレミアム アカウントです。 しかし、これらのアカウントは切望されており、CPR は現在、ダーク Web 上の ChatGPT から盗まれたプレミアム アカウントの市場が拡大していることを発見しました….

教育部のlesen

AI レポート: Dreamteam ChatGPT とサイバーセキュリティ
AI レポート: Dreamteam ChatGPT とサイバーセキュリティ

ChatGPT AI モデルは、XDR テレメトリで悪意のあるアクティビティをより簡単にフィルター処理し、スパム フィルターを改善し、「Living Off the Land Binaries」(略して「LOLBins」) の分析を簡素化できます。 ソフォスは最近、これを新しいレポートで公開しました。 トピックは、よく知られている ChatGPT フレームワークの背後にある GPT-3 言語モデルと、サイバーセキュリティ業界がこのモデルを使用して攻撃者から防御する方法です。 現在のレポート「GPT for You and Me: Applying AI Language Processing to Cyber​​ Defenses」では、GPT-3 の広範な言語モデルを使用する Sophos X-Ops によって開発されたプロジェクトについて説明しています。 目標は…

教育部のlesen

ChatGPT4 によるサイバー犯罪の加速
B2B サイバー セキュリティ ショート ニュース

セキュリティ研究者は、ハッカーが悪意のある取り組みと準備を改善し、より迅速かつ正確な結果をもたらすさまざまなシナリオを明らかにしています。 場合によっては、技術者でなくても悪意のあるツールを作成できます。 提示されるシナリオには、銀行のなりすまし、リバース シェル、C++ マルウェアなどが含まれます。 CPR は、ChatGPT4 がサイバー犯罪の実行を加速する可能性があることを警告しており、今後数日間、プラットフォームの分析を継続します。 ChatGPT4 の悪用 1) PDF ファイルを収集して FTP に送信する C++ マルウェア。 2) フィッシング: ID の悪用…

教育部のlesen

ChatGPT によるサイバー犯罪
ChatGPT によるサイバー犯罪

ChatGPT が改善されるたびに、特にサイバー犯罪によって大規模に悪用される可能性があり、オンラインの脅威の状況が大幅に増加する可能性があるという懸念が高まっています. 技術革新が常にサイバー犯罪者によって悪用されてきたことは、過去の経験から明らかです。 これは確かに ChatGPT にも当てはまります。 この対話型 AI には、あらゆる種類の新しい用途が考案されています。 アプリケーションや記事の作成、および検索エンジンとしての使用。 最新版では画像の作成も。 これは確かに、サイバー犯罪者の注意を逃れていません。 そして、ChatGPT は無料で、使用することはできません…

教育部のlesen

詐欺: フィッシングの餌としての GPT-4
詐欺: フィッシングの餌としての ChatGPT

詐欺師は、ChatGPT の新しいマルチモーダル モデルである GPT-4 への大きな関心を利用しようと、電子メールや Twitter を介して暗号通貨を盗むフィッシング キャンペーンを開始しました。 OpenAI の Generative Pre-trained Transformer バージョン 4 (GPT-4) が待望されて発売された翌日、詐欺師が時流に乗ってきました。 彼らは、偽の OpenAI トークンに関するフィッシング メールを送信し、仮想通貨の見込み客にフィッシング リンクをツイートし始めました。 Tenable のブログ投稿の時点で、OpenAI は API を介して ChatGPT Plus サブスクライバーと開発者に GPT-4 アクセスのみを提供していました。 …

教育部のlesen

サイバーギャングスター: Telegram ボットが ChatGPT の制限を回避
B2B サイバー セキュリティ ショート ニュース

Check Point Research (CPR) のセキュリティ研究者は、サイバー犯罪者が Telegram ボットを使用して、アンダーグラウンド フォーラムの ChatGPT 制限を回避していることを発見しました。 ボットは OpenAI の API を使用して、悪意のある電子メールやコードを作成します。 チャット ボット メーカーは現在、最大 20 件の無料クエリを提供していますが、その後は 5,50 件のクエリごとに 100 ドルを請求します。 したがって、CPR は、悪意のある目的で OpenAI を使用するために、サイバー犯罪者が ChatGPT の制限を回避しようとする継続的な取り組みについて警告しています。 Telegram ChatGPT Bot-as-a-Service CPR は、アンダーグラウンド フォーラムで Telegram ボットの広告を見つけました。 ボットは API を使用します…

教育部のlesen

ChatGPT がサイバー犯罪者をどのように支援するか
ChatGPT がサイバー犯罪者をどのように支援するか

OpenAI ChatGPT チャットボットは、人工知能と機械学習が生活と日常生活を直接決定できることを証明しています。 上級 IT ユーザーは、そのようなツールを目的に合わせて使用​​します。 残念ながら、サイバー犯罪者も同様です。 OpenAI の ChatGPT AI モデルは、教師なし学習に基づいています。 この ML アプローチでは、AI モデルにラベル付けされていないデータの大規模なデータセットが供給されます。 本、記事、ウェブサイトの資料の膨大なコーパスは、2021 年以前の情報源に基づいており、現在のインターネットには接続されていません。 しかし、それはすでに自然言語の構造を学び、欺くには十分です…

教育部のlesen

攻撃ベクトルとしての偽の ChatGPT アプリ
B2B サイバー セキュリティ ショート ニュース

ChatGPT を取り巻く誇大宣伝は巨大であり、オンライン アプリのユーザー数は急速に増加しています。 したがって、ハッカーがこの誇大宣伝を悪意のある行動に利用することは、大きな驚きではありません。 誇大広告現象である Pokémon Go と同様に、サイバー犯罪者は現在、ChatGPT の偽バージョンを使用して、Android および Windows 向けのマルウェアを拡散しています。 したがって、消費者は細心の注意を払い、うますぎると思われるオファーを避ける必要があります。 ChatGPT はオンライン専用のツールであり、chat.openai.com でのみ利用できます。 現在、モバイル アプリやデスクトップ アプリはありません...

教育部のlesen

ChatGPT は IT セキュリティの未来を変えていますか?
ChatGPT は IT セキュリティの未来を変えていますか?

Open AI の ChatGPT ソフトウェアが波を起こしています。 AI の助けを借りて、チャットボットはさまざまな質問に非常に雄弁に答えます。 そのため、新しいテクノロジーでは常にそうであるように、犯罪者がこれらの機能を自分たちの目的に使用する方法をすでに考えていることは驚くべきことではありません。 Europol、Unicri、Trend Micro による共同研究で、これが調査されました。 これらの結果によると、フィッシングや BEC などのより優れたソーシャル エンジニアリング ツールを Open AI ソフトウェアに使用することを検討できます。 現在、他のセキュリティ研究者も、現在誇大宣伝されている AI で生成された詐欺メールを調査しており、…

教育部のlesen